К содержимому
Many VPN

VLESS и Reality: что это и как работает

Проверил Иван Руковский · · Как мы тестируем
Коротко
VLESS — лёгкий протокол для передачи данных между клиентом и VPN-сервером, часть проекта Xray. Он сам ничего не скрывает, поэтому его используют с Reality: эта технология выдаёт сервер за настоящий сайт, и трафик труднее опознать. VLESS не VPN-сервис, это способ подключения, а ключ для него выдаёт сервис.
Содержание

Что такое VLESS

VLESS (от «VMess Less») — лёгкий транспортный протокол без сохранения состояния. Его создали в проекте V2Ray как более простую замену VMess, а развивают в форке Xray-core (ru.wikipedia, документация Xray).

Простыми словами: VLESS — способ упаковать ваши запросы и передать их серверу. Он быстрый и простой, но сам не скрывает, что это VPN. Поэтому его почти всегда используют в паре с маскировкой: чаще всего с Reality, а транспортом выбирают TCP или XHTTP. Как они соотносятся с другими протоколами, читайте в обзоре протоколов VPN.

Шифрование VLESS до недавнего времени обеспечивал внешний слой, например TLS или Reality. По ru.wikipedia, с версии Xray-core 25.8.29 у VLESS появилось и собственное шифрование. Документация Xray отдельно предупреждает: без внешней защиты транспорта его допустимо использовать только в приватной сети.

Что такое Reality и зачем он нужен

Reality — технология из проекта Xray, которая маскирует сервер под чужой настоящий сайт. По описанию проекта, клиент, который знает ключ, получает временный сертификат и проходит на VPN. Любой другой, кто просто зашёл проверить, получает настоящий сертификат сайта-прикрытия. Домен и TLS-сервер для этого заводить не нужно.

Схема работы Reality: клиент с ключом проходит на VPN, посторонний видит настоящий сайт-прикрытиеКлиентс ключомПостороннийТСПУ или зондСерверс RealityСайт-прикрытие12
1: клиент знает ключ, получает временный сертификат и VPN-соединение. 2: посторонний ключа не знает, сервер отвечает как настоящий сайт и показывает его сертификат.

Зачем это нужно: оборудованию, которое ищет VPN-трафик, соединение выглядит как обычное обращение к сайту. Но у метода есть условия. Автор Reality рекомендует брать сайт-прикрытие за рубежом, с TLS 1.3 и HTTP/2, без редиректов и с малой задержкой. Комбинировать Reality с другими прокси-протоколами он не советует из-за особенностей TLS-in-TLS.

Ещё одно важное замечание: Reality не гарантирует, что VLESS будет работать у вашего оператора. С декабря 2025 ограничения на VLESS усилили (Хабр со ссылкой на РИА Новости). По ru.wikipedia, в ноябре 2025 пытались блокировать TCP-транспорт, после чего пользователи переходили на XHTTP и gRPC. Что работает у вашего оператора сегодня, показывает статус VPN у операторов.

Типичная связка из документации Xray: VLESS по TCP с Reality и режимом xtls-rprx-vision. Он добавляет случайное заполнение внутреннего рукопожатия.

VLESS, VMess, V2Ray, Xray: в чём разница

Названия похожи, но это разные вещи.

  • V2Ray — проект для обхода блокировок, в котором придумали VMess и VLESS.
  • Xray — форк V2Ray: Xray-core v1.0.0 создали из v2fly-core и добавили улучшения, в том числе XTLS и Reality (README Xray-core).
  • VMess — старый протокол V2Ray. Он зависит от системного времени: если часы клиента и сервера сильно расходятся, подключение не работает.
  • VLESS — упрощённая замена VMess. Проверяет пользователя по UUID и не зависит от системного времени.

Xray-core поддерживает VLESS, VMess, Trojan, Shadowsocks и другие протоколы. VLESS в нём основной.

Что такое ключ VLESS и конфигурация JSON

Ключ VLESS — это ссылка вида vless://…. В ней закодированы адрес и порт сервера, идентификатор пользователя (UUID) и параметры маскировки: Reality, транспорт, режим flow. Клиент читает ссылку и создаёт подключение, поэтому обычному пользователю достаточно вставить её в приложение.

Ту же информацию можно записать в конфигурации JSON. Так подключаются к серверу вручную и настраивают сервер. Для подключения по подписке достаточно ключа: подробности в инструкции happ как настроить. Ключ и подписку никому не отправляйте: по ним подключаются от вашего имени.

Клиенты с поддержкой VLESS

Клиент — это приложение, в которое добавляют ключ. О трёх клиентах у нас есть отдельные инструкции: happ как настроить, v2raytun как настроить и incy vpn клиент. Какие клиенты есть на iPhone и Android, зависит от магазина приложений: vpn для iphone и vpn для android.

Уязвимость в клиентах

В апреле 2026 описали проблему, затронувшую многие клиенты на этой основе. Локальный SOCKS5-прокси запускался без авторизации, и вредоносное приложение на устройстве могло определить адрес VPN-сервера. По данным iphones.ru, она затрагивала Happ, v2RayTun, V2BOX, v2rayNG, Hiddify, Exclave, Npv Tunnel, NekoBox, а также Clash и Sing-box в типовых конфигурациях. Разработчиков уведомили 10 марта, публикация вышла 7 апреля.

В Happ, кроме того, описывали доступ к конфигурациям с ключами через Xray API. По данным kod.ru, к 11 апреля разработчики Happ удалили этот API. Сообщений об исправлении SOCKS5-прокси на тот момент не было.

Что делать: обновляйте клиент, ставьте его только из официальных источников и не запускайте на телефоне непроверенные приложения. Авторы публикации советуют раздельную маршрутизацию и, по возможности, разные входящий и исходящий IP-адреса сервера. Подробнее для Happ — в разделе про уязвимость на странице happ как настроить.

VPN-сервисы на VLESS

Сервисы, которые выдают ключи VLESS с Reality, показаны в блоке ниже. Он строится из нашей базы, у каждого сервиса указаны цена, способы оплаты и статус у операторов на дату проверки. Общий рейтинг — в рейтинге VPN.

Другие протоколы для России — hysteria2 vpn и amneziawg. Как поднять сервер с VLESS самостоятельно, описано в материале как поднять свой VPN-сервер. Для сетей, где работают только разрешённые сайты, смотрите страницу про белые списки.

Вопросы и ответы

VLESS — это VPN?

Нет, это протокол: правила, по которым клиент и сервер обмениваются данными. Сервер и подписку даёт VPN-сервис, а VLESS определяет, как к нему подключаются.

Чем VLESS отличается от VMess?

VLESS проще: по документации Xray он не зависит от системного времени, а для проверки пользователя использует UUID. Раньше VLESS не шифровал данные сам и полагался на TLS или Reality.

Что такое Reality?

Технология маскировки из проекта Xray. Сервер отвечает на соединение как настоящий сторонний сайт, а клиент с правильным ключом получает VPN-подключение.

Как выглядит ключ VLESS?

Это ссылка, которая начинается с vless://. В ней закодированы адрес сервера, порт, идентификатор пользователя и параметры маскировки. Её вставляют в клиент, например в Happ или INCY.

Безопасен ли VLESS?

Проблемы, о которых сообщали в 2026 году, касались клиентов, а не самого протокола: в апреле описали уязвимость локального прокси в Happ, V2RayTun и других приложениях. Обновляйте клиент и ставьте его только из официальных источников.